Cómo proteger tu sitio WordPress de hacks

  • Autor Autor DoctorPC
  • Fecha de inicio Fecha de inicio
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Editado para no mostrar información...
 
Última edición:
si tienes acceso shell, puedes realizar una busqueda.
find /home/usuario/ -name "*".php -type f -print0 | xargs -0 grep base64_decode | uniq -c | sort -u | cut -d":" -f1 | awk '{print "rm -rf " $2}' | uniq

claro puedes cambiar el .php por .js .txt etc..
en este caso busca lineas que tengan base64_decode dentro de los archivos php (por si te subieron alguna shell, normalmente lleva esa palabra dentro del codigo ) y si tienes cache pues personaliza mas las rutas /home/usuario/www/wp-admin o /home/usuario/www/wp-include

como te crearon archivos puedes identificarlos si vuelves a subir no se.. el wordpress desde cero. y cuando finalizes de subirla empiezas a explorar las carpetas.. la que tenga otra fecha de modificacion es probable que sea sospechoso
 
Gracias a todos los que comentaron y si es de ayuda a algún otro usuario ya saben que archivos deben buscar.
Borré alguna información que puede ser peligrosa en manos de terceros.

Saludos!
 
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Atrás
Arriba